Több százezer magyar felhasználó személyes adatait szerezhették meg hekkerek a Telex értesülései szerint. A portál Fodor Dénestől, a White Hat IT Security nevű kiberbiztonsági cég kutatójától úgy tudja, az adatok jelenleg is megvásárolhatók a dark weben.
A kiszivárgott adatok az érintett felhasználók nevét, emailcímét és lakcímét tartalmazzák, amelyeket áruba bocsátójuk – saját bevallása szerint – a Kütyübazár nevű webáruháztól szerzett meg.
Az adatbázisban pontosan 1 millió rendeléssel kapcsolatos információ szerepel, és Fodor Dénes becslése szerint mintegy 800-850 ezer felhasználó adatait foglalja magába.
Amint a Kütyübazár oldalán olvasható, a webshop 2010-ben kezdte meg működését azzal a céllal, „hogy elérhető közelségbe hozzuk számotokra a nagyvilág legújabb, legérdekesebb és legizgalmasabb Kütyüit.” A cég az üggyel kapcsolatos megkeresésre egyelőre nem válaszolt, írja a 24.
Frissítés: az alábbi közleményt küldte szerkesztőségünknek a Kütyübazár ügyvezetője:
A különleges ajándékötleteiről ismert KütyüBazár is felkerült a kiberbűnözők térképére, de már új rendszert üzemeltet a webáruház. A gyanú szerint egyik munkatársunk jelszavát illetéktelen személy bűncselekmény útján kifürkészte, a megszerzett adatokkal belépve pedig néhány vásárlónk nevét, e-mail-címét és szállítási címét jogosulatlanul megszerezhette. A betörés során bankkártyaadatokhoz és jelszavakhoz nem férhettek hozzá.Az ügyről tudomást szerezve haladéktalanul rendőrségi feljelentést tettünk és bejelentéssel éltünk a Nemzeti Adatvédelmi Hatóság felé is. Az adatszivárgásban érintett felhasználókat augusztusban elektronikus levélben értesítést küldtünk.A sajtóhírekkel ellentétben a támadás során nem több mint 800 ezer rekord került ki, mivel a megszerzett adatok túlnyomó többsége tesztelési célú vagy robot feliratkozó által generált, hamis adat volt. A valós felhasználók száma a visszaéléssel érintett adatbázis-töredékben a rendőrségi nyomozás jelen szakasza szerint 221 fő lehet.Korábban webáruházunkat kiberbiztonsági szakértő felülvizsgálta, és kritikus hibát nem fedezett fel, de az ilyen jellegű bűncselekmények ellen a védekezés rendkívül nehéz. Idén az évi mintegy 300 ezer rendelést feldolgozó KütyüBazár továbbfejlesztette webboltja biztonságtechnológiai eszközeit, ennek keretében a teljes nyílt forráskódú üzemeltető rendszert lecseréltük.Nagyon köszönjük a hatóságok munkáját, akikkel mindenben együttműködünk, hogy a felhasználóinkat és minket ért támadás felelősét minél előbb kézre tudják keríteni.